@article{oai:ipsj.ixsq.nii.ac.jp:00214352, author = {中川, 舜太 and 白石, 善明 and 古本, 啓祐 and 毛利, 公美 and 森井, 昌克 and Shunta, Nakagawa and Yoshiaki, Shiraishi and Keisuke, Furumoto and Masami, Mohri and Masakatsu, Morii}, issue = {12}, journal = {情報処理学会論文誌}, month = {Dec}, note = {ソフトウェアの脆弱性は組織に甚大な損失をもたらす危険性がある.セキュリティ担当者は,脆弱性を狙った攻撃のリスクを最小限にとどめるために,脆弱性特性を参考にしてより深刻な脆弱性から対策を立てることになる.脆弱性特性の評価は人手によるコストや遅延が懸念されており,自動で評価を行うことが求められている.本論文では,脆弱性記述をもとに脆弱性特性を評価する既存研究に単語のトピック固有度を加えた手法について提案している.比較実験により,単語のトピック固有度を用いた提案手法が既存手法よりも多くの脆弱性特性項目で予測精度が上回っていることを確認している., Software vulnerabilities pose a risk of bringing serious losses to organizations. In order to minimize the risk of vulnerabilities being exploited, security professionals should address the more serious vulnerabilities first. For this purpose, it is necessary to assess the vulnerability. In this paper, we propose new method to assess vulnerabilities based on vulnerability descriptions by adding topic specificity of words to existing research. Through comparative experiments, we confirmed that our method using the topic specificity of words outperforms the existing studies in many items.}, pages = {2024--2028}, title = {単語のトピック固有度を用いた脆弱性記述に基づく脆弱性特性の自動評価}, volume = {62}, year = {2021} }